View a markdown version of this page

创建策略引擎 - 亚马逊基岩 AgentCore

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

创建策略引擎

策略引擎是一组用于评估和授权代理工具调用的策略。当与网关关联时,策略引擎会拦截所有代理请求,并根据定义的策略确定是允许还是拒绝每项操作。

先决条件

在创建策略引擎之前,请确保已设置网关。有关更多信息,请参阅构建网关。

创建策略引擎

以下显示了如何创建策略引擎。

例
AWS CLI
  1. 在终端中运行以下代码,使用 AWS CLI 创建策略引擎:

    aws bedrock-agentcore-control create-policy-engine \ --name my_policy_engine \ --description "My Policy Engine"

    响应policyEngineArn中的是创建策略或与网关关联时使用的 ARN。

AWS Python SDK (Boto3)
  1. 以下 Python 代码显示了如何使用 Py AWS thon 软件开发工具包 (Boto3) 创建策略引擎:

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy_engine( name='my_policy_engine', description='My Policy Engine' ) print(f"Policy Engine ID: {response['policyEngineId']}") print(f"Policy Engine ARN: {response['policyEngineArn']}")

使用策略引擎 ARN

创建策略引擎时policyEngineArn返回的内容主要用于两个目的:

  • 创建策略 -向引擎添加策略时使用 ARN

  • 与网关关联 -使用 ARN 在网关上启用策略执行

有关创建策略的更多信息,请参阅创建策略。